Blue Coat SG
IBM QRadar DSM for Blue Coat SG는 Blue Coat SG 어플라이언스에서 이벤트를 수집합니다.
다음 표에서는 Blue Coat SG DSM의 스펙을 보여줍니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | Blue Coat |
| DSM 이름 | Blue Coat SG Appliance |
| RPM 파일 이름 | DSM-BlueCoatProxySG-Qradar_version-build_number.noarch.rpm |
| 지원되는 버전 | SG v4.x 이상 |
| 프로토콜 | Syslog 로그 파일 프로토콜 |
| 기록되는 이벤트 유형 | 모든 이벤트 |
| 자동 감지 여부 | 아니오 |
| ID 포함 여부 | 아니오 |
| 사용자 정의 특성 포함 여부 | 예 |
| 자세한 정보 | Blue Coat웹 사이트 (http://www.bluecoat.com) |
Blue Coat SG에서 QRadar로 이벤트를 보내려면 다음 단계를 완료하십시오.
- 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트(https://www.ibm.com/support/fixcentral)에서 최신 버전의 Blue Coat SG DSM RPM을 다운로드하여 QRadar Console에 설치합니다.
- QRadar와 통신하도록 Blue Coat SG 디바이스를 구성하십시오. 다음 단계를 완료하십시오
- 사용자 정의 이벤트 형식을 작성하십시오.
- 로그 기능을 작성하십시오.
- 액세스 로깅을 사용으로 설정하십시오.
- 로그 파일 프로토콜 또는 syslog 업로드에 대해 Blue Coat SG를 구성하십시오.
제공된 지시사항은 사용자 정의 이름-값 쌍 형식을 사용하여 Blue Coat SG를 구성하는 방법을 설명합니다. 그러나 QRadar 는 다음 형식을 지원합니다.
- 사용자 정의 형식
- SQUID
- NCSA
- 기본
- IM
- 스트리밍
- smartreporter
- bcreportermain_v1
- bcreporterssl_v1
- p2p
- SSL
- bcreportercifs_v1
- CIFS
- MAPI
이러한 표준 형식은 Blue Coat SG 버전 간에 변경될 수 있으며, 이로 인해 올바르게 구문 분석되지 않을 수 있습니다. 사용자 정의 이름-값 쌍 형식을 사용하여 Blue Coat SG를 구성하는 경우 구문 분석이 더 신뢰할 수 있습니다.